CVE-2026-104417 Ghost 主题翻译文件加载路径遍历漏洞
影响已认证管理员可读取服务器任意 JSON 文件,泄露配置密钥
Ghost 在 1.20.0 至 6.64.0 之前的版本中,主题翻译文件加载功能存在路径遍历漏洞。已认证的管理员可通过操纵 locale 设置,使系统加载活动主题目录之外的 JSON 文件,从而读取服务器上的敏感配置信息。
影响范围
Ghost 1.20.0 起至 6.64.0 之前的版本受影响,6.64.0 及之后版本已修复。
漏洞详情
漏洞类型为路径遍历(目录穿越)。成因是主题翻译文件加载逻辑未对 locale 参数进行充分的路径校验,允许使用 ../ 等序列跳出当前主题目录。攻击者以管理员身份修改 locale 设置,即可让服务端读取任意路径下的 JSON 文件,进而获取配置文件中的密钥等敏感数据。
利用条件与风险
利用需具备管理员权限的已认证账户,属于权限提升后的信息泄露,实战中多用于进一步渗透或横向移动。
修复建议
升级至 Ghost 6.64.0 或更高版本;临时缓解措施暂无公开信息,建议限制管理员账户权限并监控异常 locale 配置变更。
Ghost from 1.20.0 before 6.64.0 contains a path traversal vulnerability in theme translation file loading that allows authenticated administrators to read JSON files outside the active theme directory. Attackers can manipulate the locale setting to load JSON files elsewhere on the server, exposing server configuration secrets.